Refuerce la seguridad de su sitio WordPress con el módulo "Mover URL de inicio de sesión" de WPMasterToolKit
La página de inicio de sesión predeterminada de WordPress, accesible a través de wp-login.phpSu sitio web es blanco frecuente de ataques de fuerza bruta e intentos de pirateo. Para mejorar la seguridad de su sitio, el Mover URL de inicio de sesión en WPMasterToolKit le permite cambiar fácilmente la URL de conexión y restringir el acceso a wp-admin a los usuarios conectados.
¿Por qué utilizar este módulo?
El módulo Mover URL de inicio de sesión añade una capa esencial de protección a tu sitio WordPress. Al ocultar y personalizar la URL de inicio de sesión, reduce significativamente el riesgo de ataques automatizados al tiempo que ofrece total flexibilidad para personalizar la experiencia del usuario. Este módulo puede sustituir a plugins populares como WPS Ocultar inicio de sesión o incluso Mover inicio de sesión.
Funciones principales del módulo Mover URL de inicio de sesión
- Personalizar la URL de acceso : Cambiar la URL por defecto para
wp-login.phppara obtener una URL personalizada de su elección. - Redireccionamiento seguro : Usuarios no autenticados que intentan acceder
wp-login.phpo elwp-adminse redirigen automáticamente a una URL personalizada (como una página 404). - Protección reforzada : Impide el acceso no autorizado a zonas sensibles del sitio, incluido el salpicadero.
- Configuración intuitiva : Una sencilla interfaz le permite definir su nueva URL de conexión y su URL de redireccionamiento.
- Compatibilidad multisitio : Funciona perfectamente con instalaciones multisitio.
¿Cómo se utiliza el módulo Mover URL de inicio de sesión?
- Activar el : Vaya al panel de control de WPMasterToolKit y active el módulo Mover URL de inicio de sesión.
- Personalizar la URL de acceso :
- Vaya al submenú "Mover URL de inicio de sesión" en la configuración de WPMasterToolKit.
- Introduzca una nueva URL para la página de inicio de sesión en el campo dedicado (por ejemplo,
mon-accèsen lugar dewp-login.php).
- Configurar la URL de redirección :
- Defina una URL a la que se redirigirá a los usuarios no autenticados cuando intenten acceder a zonas no autorizadas.
- Guarda la configuración: Haga clic en "Guardar" para aplicar los cambios.
- Vaya a su nueva URL: Su nueva URL de inicio de sesión está ahora en su lugar, y el acceso a
wp-login.phpestá bloqueado.

403 por no haber iniciado sesión en /wp-admin
La nueva opción PRO del Mover URL de inicio de sesión (versión ≤ 2.4.0) se puede utilizar para bloquear el acceso a /wp-admin para usuarios no conectados devolviendo un error 403 Prohibido. En la práctica, cuando un visitante intenta acceder directamente a esta URL sin estar autenticado, el servidor bloquea la petición antes de que llegue a WordPress, reduciendo así la carga del servidor y mejorando la seguridad.

Esta restricción se aplica mediante normas específicas:
- Sobre Apache Una directiva
.htaccessimpide el acceso a los usuarios no conectados. - En Nginx Un bloque
servercomprueba la presencia de una cookie de sesión de WordPress antes de autorizar el acceso.
La activación de esta función mejora la resistencia a los ataques de fuerza bruta e impide que los visitantes malintencionados escaneen /wp-adminproporcionando una capa adicional de protección para su sitio WordPress.
Casos prácticos
- Mejorar la seguridad : Al ocultar la URL de conexión por defecto, hace que su sitio sea menos accesible para los bots maliciosos.
- Personalización avanzada : Ofrezca una experiencia de usuario única adaptando la URL de inicio de sesión a su marca.
- Reducir el riesgo de ataque: Bloquear los intentos de acceso no autorizado a
wp-login.phpywp-admin.
Documentación técnica: ganchos utilizados
El módulo utiliza varios hooks de WordPress para modificar el comportamiento por defecto:
- Filtro
login_url
Sustituya la URL por defecto porwp-login.phpcon una URL personalizada.
Ejemplo:add_filter( 'login_url', array( $this, 'login_url' ), 10, 3 ); - Filtro
wp_redirect
Redirige automáticamente las solicitudes no autorizadas a la URL de redirección definida.
Ejemplo:add_filter( 'wp_redirect', array( $this, 'wp_redirect' ), 10, 2 ); - Acción
template_redirect
Intercepta las solicitudes dewp-login.phpowp-adminpara redirigir a los usuarios que no han iniciado sesión.
Ejemplo:add_action( 'template_redirect', array( $this, 'redirect_export_data' ) ); - Acción
site_url
Modifica la URL utilizada para las redirecciones internas.
Ejemplo:add_filter( 'site_url', array( $this, 'site_url' ), 10, 4 );
Nuestras opciones técnicas
- Sencillez y eficacia: El módulo utiliza ganchos nativos de WordPress para garantizar un rendimiento óptimo y la máxima compatibilidad con otras extensiones.
- Mayor seguridad : Las URL personalizadas y los redireccionamientos impiden que los bots y los usuarios malintencionados accedan a la página de inicio de sesión predeterminada.
- Facilidad de uso : La interfaz intuitiva facilita la configuración a los usuarios sin conocimientos técnicos.
Conclusión
El módulo Mover URL de inicio de sesión de WPMasterToolKit es una solución esencial para reforzar la seguridad de su sitio WordPress. Con una configuración rápida y sencilla, puede proteger su sitio contra ataques de fuerza bruta y ofrecer una experiencia de usuario más personalizada. Pruébelo hoy mismo para proteger su sitio y a sus usuarios.